Показать полную графическую версию : Здравствуйте, помогите с трояном JS/Kryptik.l
Olzhascoo
11-05-2014, 10:29
Здравствуйте, вот уже второй день замучило оповещение Нода32 с трояном JS/Kryptik.l. Помогите пожалуйста избавиться от него. Файрфокс сносить было бы не приятно, да и поможет ли.
iskander-k
11-05-2014, 15:02
• HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)
R3 - Default URLSearchHook is missing
O1 - Hosts: 66.55.140.185 ok.ru
O1 - Hosts: 66.55.140.185 m.ok.ru
O1 - Hosts: 66.55.140.185 www.odnoklassniki.ru
• Скачайте Malwarebytes' Anti-Malware ('http://malwarebytes.org/mbam-download-exe-random.php') или с зеркала ('http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe'), установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь ('http://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware.16050/'). Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Olzhascoo
12-05-2014, 14:37
Спасибо большое, что ответили! Пофиксил в HiJackThis как вы сказали и даю лог с Malware, только он не в txt как у вас написано в инструкции.
К сети подключаетесь через роутер?
Проблема наблюдается только в Мозиле? Проверьте и временно отключите/удалите все расширения/плугины в нем.
Olzhascoo
12-05-2014, 15:51
Здравствуйте, да через роутер и проблема только в мозилле. Хмм отключил все расширения и плагины (и откуда эти плагины все взялись? большую часть из них даже не устанавливал)) - нод перестал доставать, подозрение вызвал плагин Java Deployment Toolkit, как вы думаете?
Странно, что в Мозиле был плагин Google Update.
Последите, а пока:
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/resources/25/download?version=47). Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.
iskander-k
12-05-2014, 21:05
Спасибо большое, что ответили! Пофиксил в HiJackThis как вы сказали и даю лог с Malware, »
ДОЛЖЕН БЫТЬ В TXT
Olzhascoo
13-05-2014, 02:04
Ну не знаю, делал скан в Malware несколько раз все логи в хмл...
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 13.05.2014 04:02:02
Run directory: C:\Documents and Settings\Олжас\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.4
__________________________________________________
Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)
Дата установки ОС: 21.09.2012 05:32:18
Системный диск: C:\ ФС: NTFS Емкость: [39.1 Гб] Занято: [31 Гб] Свободно: [8.1 Гб]
Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 8.0.6001.18702
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-05-03 21:02:15
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET Smart Security 5.2
Антивирус обновлен
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------AntiVirusFirewallInstall-------------
ESET Smart Security v.5.2.9.12
-------------OtherUtilities-----------------------
CCleaner v.4.12
Malwarebytes Anti-Malware, версия 2.0.1.1004 v.2.0.1.1004
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 [+]
Java Auto Updater v.2.1.9.8
-------------AppleProduction----------------------
QuickTime v.7.73.80.64 Внимание! Скачать обновления (http://www.apple.com/ru/quicktime/download/)
-------------AdobeProduction----------------------
Adobe Flash Player 13 Plugin v.13.0.0.206 [+]
Adobe Shockwave Player 11.6 v.11.6.7.637 Внимание! Скачать обновления (http://get.adobe.com/shockwave/)
Adobe Reader X (10.1.9) v.10.1.9 Внимание! Скачать обновления (http://get.adobe.com/reader/)
-------------Browser------------------------------
Mozilla Firefox 29.0.1 (x86 ru) v.29.0.1 [+]
Opera 12.02 v.12.02.1578 Внимание! Скачать обновления (http://ftp.opera.com/pub/opera/win/1216/int/Opera_1216_int_Setup.exe)
^Будет скачана последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^
Google Chrome v.34.0.1847.131 [+]
-------------RunningProcess-----------------------
C:\Program Files\Mozilla Firefox\firefox.exe v.29.0.1.5239
-------------EndLog-------------------------------
iskander-k
13-05-2014, 20:57
Желательно обновить указанное.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.